ACL的实现方式
目前设备支持的ACL,有以下两种实现方式 。
- 软件ACL:针对与本机交互的报文(必须上送CPU处理的报文),由软件实现来过滤报文的ACL,比如FTP、TFTP、Telnet、SNMP、HTTP、路由协议、组播协议中引用的ACL 。
- 硬件ACL:针对所有报文(一般是针对转发的数据报文),通过下发ACL资源到硬件来过滤报文的ACL,比如流策略、基于ACL的简化流策略、用户组以及为接口收到的报文添加外层Tag功能中引用的ACL 。
- 过滤的报文类型不同:软件ACL用来过滤与本机交互的报文(必须上送CPU处理的报文),硬件ACL可以用来过滤所有报文(一般是针对转发的数据报文) 。
- 报文过滤方式不同:软件ACL是被上层软件引用来实现报文的过滤,硬件ACL是被下发到硬件来实现报文的过滤 。通过软件ACL过滤报文时,会消耗CPU资源,通过硬件ACL过滤报文时,则会占用硬件资源 。通过硬件ACL过滤报文的速度更快 。
- 对不匹配ACL的报文的处理动作不同:当使用软件ACL时,如果报文未匹配上ACL中的规则,设备对该报文采取的动作为deny,即拒绝报文通过;当使用硬件ACL时,如果报文未匹配上ACL中的规则,设备对该报文采取的动作为permit,即允许报文通过 。
推荐阅读
- 企业骨干网络如何提高链路可靠性,核心交换机配置静态链路聚合
- 华为watch gt2能无线充电吗 华为gt3可以无线充电吗
- 华为watchgt2pro和watchgt2区别 华为watchgt3和GT2pro哪个厚
- 华为交换机路由器配置本地MT特性
- 华为gt2表盘是什么材质的 华为gt3和gt2哪个表盘大
- 华为手机双十一会降价吗2021
- 华为gt2和gt2 华为gt3比gt2多了啥功能
- 路由器应该怎么摆
- 华为|宝宝到底为什么会“闹觉”
- 路由器与交换机的区别,简单易懂篇
